如何修复UFW状态在Linux中显示为非活动

ufw,又称uncomplex防火墙,被许多linux发行版采用作为其防火墙系统。ufw的设计让新手用户能够轻松通过命令行界面和图形用户界面来管理防火墙设置。

UFW防火墙是一种能根据设定规则监控网络流量的系统,以保护网络免受网络嗅探和其他攻击的影响。如果您在Linux系统上安装了UFW但其状态显示为非活动状态,可能存在多种原因。在这篇指南中,我将分享如何解决Linux系统上UFW防火墙处于非活动状态的问题。

为什么UFW在Linux上显示不活动状态为什么UFW在Linux上默认不活动如何在Linux上查看UFW状态如何修复UFW状态显示不活动在Linux上如何知道哪个应用程序需要通过UFW传入如何使用UFW识别和允许端口如何为需要传入流量的应用程序启用UFW结论

为什么UFW在Linux上显示不活动状态

UFW处于非活动状态的一些原因如下:

在许多Linux发行版中,UFW是预先安装的,但默认情况下,它是非活动的。如果你自己安装了UFW,那么它将默认禁用,显示非活动状态。

为什么UFW在Linux上默认不活动

默认情况下,UFW被禁用,因为它可以阻止SSH或HTTP端口,这对服务器通信和管理非常重要。它拒绝所有传入的流量,并允许传出的流量。作为服务器管理员,您可以发送请求并接收响应。但是,防火墙会阻止所有传入的连接。

传入流量对于SSH和HTTP通信至关重要。若没有SSH,将无法远程访问服务器。在启用UFW之前,务必确认已开放这些关键端口以允许连接。

注意:我使用Ubuntu 22.04执行以下命令,而其他发行版的指令也是相同的。

如何在Linux上查看UFW状态

在Linux中,无论是预安装的UFW还是手动安装的UFW,默认情况下都被禁用。你需要激活它。

要检查UFW状态,请在终端中执行ufw status命令:

数独UFW状态

如何修复UFW状态在Linux中显示为非活动

您也可以通过UFW配置文件检查UFW状态。要访问文件,请使用下面给出的命令:

sudo cat/etc/ufw/ufw. conf

读取文件并检查ENABLED服务。如果没有,则表示UFW被禁用。

如何修复UFW状态在Linux中显示为非活动

您还可以启动GUI应用程序来检查UFW状态。

如何修复UFW状态在Linux中显示为非活动

如何修复UFW状态显示不活动在Linux上

UFW的非活动状态可以通过使用命令行启用来修复。

在启用UFW之前,最好先看看附加规则。

sudo ufw show添加

如何修复UFW状态在Linux中显示为非活动

注意:默认情况下,UFW拒绝所有传入流量。

要启用UFW,请启动终端并运行UFW Enable命令,该命令即使在启动时也会启用UFW:

sudo ufw使能

如何修复UFW状态在Linux中显示为非活动

要监视状态,请再次运行以下命令:

sudo ufw状态详细

如何修复UFW状态在Linux中显示为非活动

要以编号形式设置状态,请使用用途:

sudo ufw状态编号

如何修复UFW状态在Linux中显示为非活动

您也可以使用UFW配置文件启用它。使用nano编辑器打开UFW配置文件:

sudo nano/etc/ufw/ufw. conf

找到ENABLED,将状态从no更改为yes,然后保存文件。

如何修复UFW状态在Linux中显示为非活动

要保存文件,请按Ctrl + X,它会提示您进行更改,然后按Y/y保存文件。

注:必须重启服务器才能通过配置文件启用UFW。

您也可以使用UFW的GUI窗口启用UFW。启动UFW应用程序并切换启用。

如何修复UFW状态在Linux中显示为非活动

如何知道哪个应用程序需要通过UFW传入

必须允许每个需要传入流量的端口通过UFW。SSH是至关重要的,因为如果您启用了UFW而不允许SSH端口,那么您可能会失去对服务器的控制。

要查看传入流量必须允许哪个应用程序,请运行ufw app list命令:

sudo ufw app列表

如何修复UFW状态在Linux中显示为非活动

或者,查看UFW应用程序配置文件:

LS/ETC/UFW/Applications.d

如何修复UFW状态在Linux中显示为非活动

这些是需要打开端口的应用程序。

注意:需要启用端口的应用程序具有UFW配置文件。

如何使用UFW识别和允许端口

要知道特定应用程序的端口,请使用下面的命令。

该命令的语法为:

sudo ufw app info “”

例如,要查看SSH的端口名,请使用下面的命令:

sudo ufw app info “OpenSSH”

如何修复UFW状态在Linux中显示为非活动

OpenSSH需要端口22才能正常工作。

要检查Apache Full端口,请使用:用途:

数独UFW应用程序信息“阿帕奇全功能”

如何修复UFW状态在Linux中显示为非活动

Apache需要两个端口80和443来工作。

如何为需要传入流量的应用程序启用UFW

启用UFW后,所有传入流量将被拒绝。为了避免您自己被排除在服务器之外,在启用UFW之前添加一条规则以通过SSH访问服务器是很重要的。

要添加OpenSSH连接规则,请使用以下操作:用途:

数独UFW允许22

如何修复UFW状态在Linux中显示为非活动

或用途:

sudo ufw allow “OpenSSH”

如何修复UFW状态在Linux中显示为非活动

要为Apache Web服务器添加规则,请使用以下命令:

sudo ufw add 80,443/tcp

如何修复UFW状态在Linux中显示为非活动

80和443端口分别用于HTTP和HTTPS,这两者都是Apache Web服务器所必需的。

或用途:

sudo ufw allow “Apache Full”

如何修复UFW状态在Linux中显示为非活动

通过UFW启用关键端口后,可以使用UFW Enable命令启用UFW。

结论

UFW是各种Linux发行版的默认防火墙。默认情况下,它被设置为非活动,因为它可能会阻止来自某些重要端口(如22、80或443)的流量。为了使其活跃,有各种程序。UFW可以使用命令、UFW配置文件以及通过UFW图形用户界面启用。UFW禁用了所有传入流量,因此,请确保在启用UFW之前添加SSH规则。

以上就是如何修复UFW状态在Linux中显示为非活动的详细内容,更多请关注【创想鸟】其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:PHP中文网,转转请注明出处:https://www.chuangxiangniao.com/p/2286004.html

(0)
上一篇 2025年2月27日 21:48:31
下一篇 2025年2月27日 21:48:55

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • Linux Vmstat命令

    在本指南中,我们将演示在Linux中使用“vmstat”命令的各种方法。 先决条件: 要执行本指南中演示的步骤,您需要以下组件: 配置正确的Linux系统。出于测试目的,请考虑使用Linux VM。访问具有sudo权限的非根用户对命令行界面…

    2025年2月27日
    200
  • 创建和运行Linux“.a”文件

    在Linux操作系统中处理文件需要使用各种命令和技术,使开发人员能够高效地创建和执行文件、代码、程序、脚本和其他东西。在Linux环境中,扩展名为”. a”的文件作为静态库具有重要的重要性。这些库在软件开发中发挥着重要作用,允许开发人员有效…

    2025年2月27日
    200
  • 如何在Linux中检查内核版本

    内核是所有Linux系统的核心组件和心脏。它作为软件和硬件之间的连接,同时管理所有系统资源。内核在驱动程序更新、安全更新、bug修复、系统维护、文档和其他系统诊断中是必不可少的。最终,它确保了适当的设备管理、整体安全性和最佳的PC性能。 此…

    2025年2月27日
    200
  • Linux类型命令

    在本指南中,我们将学习更多关于Linux中的”type”命令。 前提条件: 要执行本指南中演示的步骤,您需要以下组件: 正确配置的Linux系统。查看如何创建Linux VM用于测试和学习目的。对命令行界面的基本理解 Linux中的Type…

    2025年2月27日
    200
  • 如何在Linux下查看磁盘使用情况

    在linux服务器上,需要定期检查磁盘使用情况并进行适当管理,以避免可能出现的问题。监视磁盘报告可以帮助您识别哪些文件或目录占用了大量磁盘空间,需要及时清理。这样做能够确保系统运行顺畅,并且确保磁盘空间得到充分利用,提高服务器的性能和效率。…

    2025年2月27日
    200
  • 如何在Fedora/RHEL/AlmaLinux/Rocky Linux/CentOS流上添加/删除内核引导参数/参数和GRUB引导脚本

    在Fedora 39+、RHEL 9、AlmaLinux 9、Rocky Linux 9和CentOS Stream 9 Linux发行版上,您可以使用grubby程序管理GRUB引导条目。 在本文中,我们将向您展示如何使用GRUBY在Fe…

    2025年2月27日
    200
  • 如何在Ubuntu/Debian/RHEL/CentOS/Fedora/Rocky Linux上更改网络接口策略

    可预测的网络接口名称为: 重启后稳定固定/一致,即使添加或移除硬件也是如此即使更换了有缺陷/损坏的硬件,也已修复/保持一致无状态,不需要任何显式配置文件 为了确保系统安全性和网络接口的易用性,可预测的网络接口名称至关重要。因此,主流的Lin…

    2025年2月27日
    200
  • 如何在Linux中设置JAVA_HOME

    当您想在Linux系统上开发基于Java的应用程序时,设置JAVA_HOME是必不可少的。JAVA_HOME指向安装JDK或Java Development Kit的目录。 因此,JAVA_HOME变量在Java应用程序中起着至关重要的作用…

    2025年2月27日
    200
  • 如何在Linux中使用rsync在目录之间高效传输文件

    Rsync是一个命令行实用程序,以其在Linux中的数据同步特性而闻名。您可以使用它来同步相同或不同系统上的文件。此外,它还提供了文件压缩、加密、选择性同步等功能,使其优于其他工具。它可以比较源目录和目标目录,以便只从源目录传输新添加和更新…

    2025年2月27日
    200
  • 在Linux中安装驱动器

    在Linux系统中访问SSD、HDD或USB驱动器的文件系统需要进行安装,这样可以方便地管理外部驱动器上的数据,并进行必要的操作。 在Linux系统中,由于可能存在多个驱动器连接到系统中,包括内部和外部驱动器,因此关键是确定要首先挂载的驱动…

    2025年2月27日
    200

发表回复

登录后才能评论